Hi all,
Én létrehozta a AIX LDAP ügyfél AIX 5.3.9 és ez működik is finom, leírások felhasználásával a Redbook végrehajtására LDAP egy heterogén környezetben.
ÉN hozzáadott SSL titkosítást az LDAP kliens démon konfigurációs és létrehozott egy kulcs-db és importált, aláírt tanúsítványt a mi CA.
Mikor ÉN használ ldapsearch SSL és nézni a forgalmat a tcpdump, minden titkosított, mert kéne.
Amikor a kibocsátó lsldap, a titkosított forgalmat is.
Amikor megpróbálom bejelentkezését egy LDAP csak számla, én tud kap a rendszer gond nélkül, de a forgalom nem titkosított egyáltalán. Látom a tcpdump kimenetet mindent uncrypted.
Próbáltam sok különböző beállításokat, de nem járt sikerrel. Itt van a jelenlegi ldap.cfg:
Kód:
serverschematype:rfc2307
ldapservers:10.10.10.10
binddn:cn=admin,o=services
bindpwd:{DESv2}somethingcryptedhere
authtype:ldap_auth
searchmode:OS
useSSL:yes
ldapsslport:636
ldapsslkeyf:/etc/security/ldap/key.kdb
ldapsslkeypwd:{DESv2}somethingcryptedhere
userclasses:posixaccount,account,shadowaccount
groupclasses:posixgroup
userattrmappath:/etc/security/ldap/2307user.map
groupattrmappath:/etc/security/ldap/2307group.map
userbasedn:ou=users,o=company,c=de
groupbasedn:ou=users,o=company,c=de
defaultentrylocation:LDAP
Nem látom, mi vagyok a hiányzó, vagy hibás beállítás. Megnéztem sok honlapokat a témával, de azok mind nem adnak több információt, mint a Redbook már. Köszönet nagyon részére semmilyen célzást.